BLOG ARTICLE Nowaday | 26 ARTICLE FOUND

  1. 2010.09.03 전경린의 산문집 <나비> 中
  2. 2010.08.30 POS & 소향 - Story
  3. 2010.08.27 DLL Hijacking
  4. 2010.08.26 POS & 소향 5집 - Story, Teaser 영상
  5. 2010.08.26 [신민아] 아~ 마시따!~ 2

전경린의 산문집 <나비> 中

Nowaday 2010. 9. 3. 14:34 Posted by 알 수 없는 사용자


 



사람들은 옷을 입은 채로는 바닷물에 빠지지 않는 것이
인생이라고 생각하지만,
옷을 입은 채 바닷물에 빠지는 것도 인생이다.
마음속에 금기를 갖지 말아야한다.
생은 그렇게 인색한게 아니니까...
옷을 말리는 것 따윈 간단하다.
햇볕과 바람속에 가만히 앉아 있으면 되는 것이다.

- 전경린의 산문집 <나비> 中 -



 

AND

POS & 소향 - Story

Nowaday 2010. 8. 30. 01:12 Posted by 알 수 없는 사용자


POS & 소향 5집 앨범 타이틀 곡 English 버전입니다. ^^

 

POS & Sohyang - Story

I could never understand at all
But I realized it all
Suddenly I could see you in all
That you’re living inside this world

In every moment you make every story
When I’m walking on the bridge on a
Beautiful day and I
Breathe in my lung from your
Story telling in the air

In every moment you make every story

(Refrain)
O I love even a dust of you
I love you
O I adore a ray of light of you
On sunny day
You’re a delight in my life crystaly
And everything I wanna say clearly

In every moment you make every story
AND

DLL Hijacking

Nowaday/보안 이슈 2010. 8. 27. 22:26 Posted by 알 수 없는 사용자

요즘 DLL Hijacking Exploit 이 쏟아져 나오고 있습니다. >> Exploit Database - Search Dll Hijacking

DLL Hijacking은 윈도우즈 기반의 어플리케이션이 DLL을 로딩할 때 DLL의 경로가 지정되어 있지 않아서 발생하는 취약점입니다. 윈도우즈는 DLL의 경로가 지정되어 있지 않으면, DLL 검색 경로에서 DLL을 찾게 됩니다. 이 때 DLL의 검색 경로 우선순위는 다음과 같습니다.

1. 응용 프로그램이 로드되는 디렉터리
2. 시스템 디렉터리
3. 16비트 시스템 디렉터리
4. Windows 디렉터리
5. CWD(현재 작업 디렉터리)
6. PATH 환경 변수에 나열되는 디렉터리

위에 나와있는 6번째 경로까지 검색을 하였음에도 불구하고, DLL을 찾지 못하면 에러가 발생합니다. 이번 DLL Hijacking은 5번째의 CWD를 참조하는데서 문제가 발생하였습니다. 어플리케이션이 파일을 읽을 때 악성 DLL파일이 실제 파일과 같은 경로에 있으면 CWD로 인식하여 악성 DLL이 삽입되는 것입니다. 즉, 파일을 읽어들이는 윈도우즈 기반의 어플리케이션은 모두 공격 대상이 될 수 있습니다. 게다가 공유폴더를 이용한 원격 공격까지 가능해서 악성코드 유포에도 이용될 것으로 보입니다.

이에 임시 대응책으로 마이크로소프트에서는 DLL 검색 경로 알고리즘을 제어하기 위해 새로운 CWDIllegalInDllSearch 레지스트리를 소개하고 있습니다.

Microsoft 고객지원 : http://support.microsoft.com/kb/2264107

하지만 이것은 임시방편일 뿐이고, 어플리케이션의 오작동이 발생할 수 있습니다. 더구나 DLL Hijacking은 메커니즘 상의 문제라서 패치가 된다하여도 어플리케이션마다 별도로 패치하지 않으면 여전히 취약점으로 남을 것입니다. 아래 동영상은 Offensive Security에서 공개한 메타스플로잇을 이용한 공격 시연 영상입니다.

KB: We can't fix this one - Microsoft DLL Hijacking Exploit from Offensive Security on Vimeo.



<참고 사이트>
[1] http://hisjournal.net/blog/341#entry341Comment : 까보소님의 포스팅을 참조하였습니다.


AND

POS & 소향 5집 - Story, Teaser 영상

Nowaday 2010. 8. 26. 15:28 Posted by 알 수 없는 사용자

얼마 전에 POS 5집 앨범을 구입하였습니다. 노래가 너무 좋습니다. ^^
CD로 소장하고 있으니 괜히 기분이 좋네요.ㅋ




01. 내 하나님(시편 139편)
02. 영원한 친구
03. 가시나무
04. Stay With Me
05. 너무 멀리 왔나요
06. 이야기
07. 그대 있는 곳 까지
08. Good Enough
09. Grown Up
10. 그리워
11. Emmanuel
12. Story
13. Miss You Now
14. Dream

앨범 수록곡 모두 좋지만 개인적으로 가장 마음에 드는 노래는 6번 트랙의 "이야기"와 9번 트랙의 "Good Enough"입니다. "이야기"의 영문 버전인 12번 트랙의 "Story"도 마음에 들구요. ^^

이번 앨범은 3가지 테마로 나누어져 있습니다.

  1. 주님다시오실때까지와 같은 경배찬양으로 크리스챤들이 함께 부를수있는 CCM 워십 곡
    : 내 하나님(시편139편) , 영원한 친구, 너무 멀리 왔나요
  2. 세상을 향한 그분의 사랑과 애절한 마음을 담아내고 있는 대중적인 CCM
    : 이야기, 그리워, 그대있는곳까지, 가시나무
  3. 그리고 마지막으로 Emmanuel, Story, Miss you now 는 영어버젼과 한국어 버전이 함께 수록 되어있고, 후에 미국에서 발매될 영어앨범 수록곡 중 일부인 Stay with me ,Good enough, Grown up 은 한국에서는 볼수 없었던 새로운 음악적 시도로써 앞으로 포스가 어떠한 자신들의 음악적 색깔로 세계시장의 문을 두드릴지 살짝 보여주고 있으며, 미국에서 발매될 포스의 영어앨범 수록 곡들을 미리 들어볼수 즐거움 또한 선사하고 있습니다.
     
    이번 앨범은 전체적으로 화려함보다는 포근함과 사랑의 마음을 가득 전하고 있으며, 메인보컬인 소향의 편안하면서도 힘있는 보이스가 우리들의 영혼 깊은곳까지 어루만지고 있습니다. 또한 포스앨범 전체를 프로듀싱한 시온 특유의 감각적인 곡들과 음악들을 이번앨범에도 곳곳에 새로운 시도로 세련되고 트렌디 한 감성을 느낄수 있습니다.

    그 동안 국내외 활동에서 쌓은 음악적 기량과 감성이 녹아 있는 동시에 앞으로 포스가 어떤 음악적 성향과 감성으로 변화할지 보여주는 미래지향적인 음반이라 할 수 있습니다.

 


 
 


AND

[신민아] 아~ 마시따!~

Nowaday 2010. 8. 26. 15:17 Posted by 알 수 없는 사용자

「내 여자친구는 구미호」中 꼬질꼬질해진 미호(신민아)를 대웅(이승기)이가 깨끗하게 씻기기 위해 양치하는 법, 샤워하는 법, 화장품 바르는 법 등을 가르켜주는 장면입니다. 이 모든 것을 미호는 전부 먹어버리네요...-_-ㅋ

신민아양의 "아~마시따!~" 연기가 너무너무 귀엽습니다. ♡_♡



AND